Alert GCSA-23153 - Aggiornamento di sicurezza per Google Chrome


******************************************************************

Alert ID: GCSA-23153
data: 30 novembre 2023
titolo: Aggiornamento di sicurezza per Google Chrome

******************************************************************

:: Descrizione del problema

Google ha rilasciato nuove versioni del browser Chrome
con le quali risolve 7 vulnerabilita' di livello alto.

NB: il vendor afferma che esiste gia' un exploit per la CVE-2023-6345

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

Google Chrome versioni precedenti alla 119.0.6045.199 per Mac
Google Chrome versioni precedenti alla 119.0.6045.199 per Linux
Google Chrome versioni precedenti alla 119.0.6045.199/.200 per Windows


:: Impatto

Esecuzione remota di codice arbitrario (RCE)
Denial of Service (DoS)


:: Soluzioni

Aggiornare alla versione piu' recente.

L'aggiornamento sara' automatico per tutte le installazioni
in cui non sia stata disattivata l'opzione "aggiornamento
automatico".

Gli utenti desktop possono verificare l'avvenuto aggiornamento
scegliendo dal menu (icona 3 punti verticali) la voce
Guida -> Informazioni su Google Chrome.

Per l'installazione manuale scaricare il software dal sito
ufficiale:

http://www.google.com/chrome/?hl=it


:: Riferimenti

Google Chrome Releases
https://chromereleases.googleblog.com/2023/11/stable-channel-update-for-desktop_28.html

CSIRT Italia
https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al01-231129-csirt-ita

Mitre CVE
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6345
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6346
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6347
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6348
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6350
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6351



GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert




-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCZWhfiQAKCRDBnEyTZRJg
QjRHAKDECtxcaZNTmzI3gKNIBHMXhEIGUQCg0lCOOjxjFbAl9+S0dJMrCmGeoV8=
=D5hM
-----END PGP SIGNATURE-----